Политика обработки персональных данных
Индивидуальный предприниматель Семаков Александр Николаевич
ОГРНИП: 312504014900059
ИНН: 501106288585
далее — «Оператор»
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок, цели, условия и принципы обработки персональных данных Индивидуальным предпринимателем Семаковым Александром Николаевичем.
1.2. Политика разработана в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Политика применяется к персональным данным, которые Оператор получает от пользователей сайтов, клиентов, покупателей, представителей контрагентов, кандидатов на вакантные должности, исполнителей по гражданско-правовым договорам и иных субъектов персональных данных.
1.4. Политика распространяется на обработку персональных данных при использовании сайтов Оператора, включая, а также их отдельных разделов, поддоменов, сервисов, форм обратной связи, чатов и личного кабинета.
1.5. Использование сайта означает ознакомление пользователя с настоящей Политикой. В случаях, когда для отдельных операций требуется согласие субъекта персональных данных, такое согласие оформляется отдельно в соответствующей форме на сайте.
2. Основные принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется на законной и справедливой основе.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
2.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.
2.4. Обрабатываются только те персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Не допускается избыточность персональных данных по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечиваются точность, достаточность и, при необходимости, актуальность персональных данных.
3. Категории субъектов персональных данных
3.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
- пользователей сайтов Оператора;
- клиентов и покупателей;
- представителей индивидуальных предпринимателей и юридических лиц — контрагентов Оператора;
- кандидатов на вакантные должности;
- исполнителей по гражданско-правовым договорам, самозанятых и иных подрядчиков;
- работников Оператора — в случае наличия трудовых отношений.
4. Категории обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие категории персональных данных:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- почтовый адрес и адрес доставки;
- сведения о заказах, оплатах, возвратах и истории взаимодействия;
- данные учётной записи пользователя;
- сведения, содержащиеся в формах обратной связи, чате, заявках и обращениях;
- данные, полученные при авторизации через Яндекс ID, VK ID и иные допустимые сервисы авторизации;
- технические данные, включая IP-адрес, данные об устройстве и браузере, дату и время посещения, действия пользователя на сайте;
- файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя;
- иные данные, предоставленные субъектом персональных данных по собственной инициативе или необходимые для достижения целей обработки.
4.2. Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
5. Цели обработки персональных данных
5.1. Персональные данные пользователей сайтов, клиентов и покупателей обрабатываются в целях:
- регистрации и ведения личного кабинета;
- оформления, подтверждения и сопровождения заказов;
- исполнения договоров купли-продажи и иных договоров с клиентами и покупателями;
- обработки обращений, запросов, заявок и сообщений через формы связи, чат и иные каналы коммуникации;
- информирования о статусе заказа, доставки, возврата и иных этапах исполнения обязательств;
- осуществления расчётов, возвратов и иного сопровождения сделок;
- обеспечения безопасности сайта, защиты от мошенничества, злоупотреблений и неправомерного доступа;
- улучшения работы сайта, анализа пользовательского поведения и повышения качества сервиса;
- направления рекламных и информационных сообщений — при наличии отдельного согласия субъекта персональных данных;
- формирования персонализированных предложений — при наличии отдельного согласия субъекта персональных данных.
5.2. Персональные данные представителей контрагентов обрабатываются в целях:
- заключения, исполнения, изменения и прекращения договоров;
- деловой переписки;
- документооборота;
- исполнения требований законодательства Российской Федерации.
5.3. Персональные данные кандидатов на вакантные должности обрабатываются в целях:
- рассмотрения кандидатуры;
- проведения собеседования;
- принятия решения о возможном трудоустройстве;
- формирования кадрового резерва — при наличии отдельного согласия.
5.4. Персональные данные исполнителей по гражданско-правовым договорам обрабатываются в целях:
- заключения, исполнения, изменения и прекращения гражданско-правовых договоров;
- расчётов по таким договорам;
- бухгалтерского и налогового учёта;
- исполнения требований законодательства Российской Федерации.
6. Правовые основания обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
- согласие субъекта персональных данных — в случаях, когда такое согласие требуется законодательством;
- необходимость обработки для заключения и исполнения договора, стороной которого является субъект персональных данных;
- необходимость обработки для исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- необходимость обработки для осуществления прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных.
6.2. Обработка персональных данных в целях исполнения договора, рассмотрения обращения, обеспечения работы сайта, безопасности и исполнения обязанностей Оператора по закону не требует отдельного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.3. Отдельное согласие субъекта персональных данных требуется, в частности, для:
- направления рекламных и информационных сообщений;
- формирования персонализированных предложений;
- иных случаев, когда законодательство Российской Федерации прямо требует согласия.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования.
7.2. Оператор вправе совершать с персональными данными действия, необходимые для достижения целей обработки, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
7.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
8. Передача персональных данных третьим лицам
8.1. Оператор вправе передавать персональные данные третьим лицам в объёме, необходимом для достижения целей обработки, в том числе:
- службам доставки;
- платёжным провайдерам и эквайринговым сервисам;
- операторам чат-сервисов и коммуникационных платформ;
- хостинг-провайдерам и иным техническим подрядчикам;
- сервисам рассылок, аналитики и иным подрядчикам, используемым для обеспечения работы сайта и бизнес-процессов Оператора;
- бухгалтерским, юридическим и иным профессиональным консультантам — в пределах, необходимых для исполнения их функций.
8.2. Если третье лицо обрабатывает персональные данные для Оператора, такая обработка осуществляется на основании договора, предусматривающего обязанности по соблюдению конфиденциальности, обеспечению безопасности персональных данных и соблюдению требований законодательства Российской Федерации о персональных данных.
8.3. Передача персональных данных государственным органам осуществляется в случаях и порядке, предусмотренных законодательством Российской Федерации.
8.4. Трансграничная передача персональных данных не осуществляется, за исключением случаев, прямо предусмотренных законодательством Российской Федерации и внутренними решениями Оператора.
9. Файлы cookie и технические данные
9.1. Сайт может использовать файлы cookie для:
- обеспечения корректной работы сайта;
- сохранения пользовательских настроек;
- авторизации в личном кабинете;
- веб-аналитики;
- улучшения пользовательского опыта;
- обеспечения безопасности сайта и предотвращения злоупотреблений.
9.2. Оператор использует:
- технически необходимые файлы cookie, без которых отдельные функции сайта могут быть недоступны или работать некорректно;
- аналитические и иные файлы cookie — в объёме и порядке, определяемых настройками сайта и применимыми согласиями пользователя, если они требуются.
9.3. Пользователь может изменить настройки использования файлов cookie в своём браузере, однако это может повлиять на доступность и корректность работы отдельных функций сайта.
10. Авторизация через сторонние сервисы
10.1. Для авторизации и идентификации пользователей на сайте могут использоваться сторонние сервисы, включая Яндекс ID, VK ID и иные допустимые сервисы.
10.2. Оператор не обрабатывает и не хранит аутентификационные данные пользователя, такие как логины и пароли, используемые при авторизации через сторонние сервисы.
10.3. Информация, поступающая Оператору в результате авторизации пользователя через такие сервисы, обрабатывается в соответствии с настоящей Политикой и законодательством Российской Федерации.
11. Сроки обработки и хранения персональных данных
11.1. Персональные данные обрабатываются и хранятся в течение срока, необходимого для достижения целей обработки, если иной срок не установлен законодательством Российской Федерации.
11.2. Персональные данные, связанные с исполнением договоров, расчётами, бухгалтерским и налоговым учётом, хранятся в течение сроков, установленных законодательством Российской Федерации о бухгалтерском, налоговом, архивном и ином обязательном хранении документов.
11.3. Персональные данные, обрабатываемые на основании согласия субъекта персональных данных, подлежат обработке до достижения соответствующей цели либо до отзыва согласия, если иное не предусмотрено законодательством Российской Федерации.
11.4. По достижении целей обработки, истечении сроков хранения или при наступлении иных законных оснований персональные данные подлежат удалению, уничтожению или обезличиванию.
12. Права субъекта персональных данных
12.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
12.2. Запросы субъектов персональных данных направляются Оператору по контактам, указанным в настоящей Политике.
12.3. Оператор рассматривает обращения субъектов персональных данных в сроки, установленные законодательством Российской Федерации.
13. Контакты Оператора
13.1. По вопросам обработки персональных данных субъект может обратиться к Оператору по следующим контактам:
Электронная почта: opticstrade@opticstrade.com
Почтовый адрес: Московская обл., г. Жуковский, ул. Королёва, д. 4, стр. 1
14. Заключительные положения
14.1. Оператор вправе вносить изменения в настоящую Политику.
14.2. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией.
14.3. Актуальная редакция Политики должна быть постоянно доступна пользователям на сайте.